39 lines
2.0 KiB
Markdown
39 lines
2.0 KiB
Markdown
# NFR Requirements Plan — Unit 02: Identity & RBAC
|
|
|
|
Dit plan beschrijft de stappen voor het vaststellen van de non-functional requirements (NFR) voor de Identity & RBAC module (Unit 02).
|
|
|
|
## NFR Assessment Stappen
|
|
- [x] Vaststellen van de security baseline voor wachtwoordopslag en complexiteit.
|
|
- [x] Definiëren van de token lifecycle (Access vs Refresh token duur).
|
|
- [x] Bepalen van de audit-logging vereisten voor gevoelige acties (bijv. rolwijzigingen).
|
|
- [x] Keuze van de database provider en ORM configuratie voor Identity.
|
|
- [x] Performance overwegingen voor JWT validatie bij elk request.
|
|
|
|
## NFR Vragen voor Unit 02
|
|
|
|
### 1. Beveiliging & Wachtwoorden
|
|
**Vraag 1.1**: Welke wachtwoord-complexiteit regels moeten we afdwingen?
|
|
- A) **Standaard .NET Identity**: Minimaal 6 tekens, kleine letter, hoofdletter, cijfer en speciaal teken.
|
|
- B) **Strikt**: Minimaal 12 tekens, verplichte variatie, geen bekende zwakke wachtwoorden.
|
|
- C) **Eenvoudig**: Alleen minimale lengte (bijv. 8 tekens), geen complexiteitseisen.
|
|
|
|
### 2. Token Lifecycle
|
|
**Vraag 2.1**: Wat moeten de standaard geldigheidsduren zijn voor de tokens?
|
|
- A) **Standaard**: Access Token: 1 uur, Refresh Token: 7 dagen.
|
|
- B) **Kort/Veilig**: Access Token: 15 minuten, Refresh Token: 24 uur.
|
|
- C) **Lang**: Access Token: 12 uur, Refresh Token: 30 dagen.
|
|
|
|
### 3. Auditing
|
|
**Vraag 3.1**: Welke acties moeten verplicht worden gelogd in een audit-trail (database)?
|
|
- A) Alleen mislukte login pogingen.
|
|
- B) Alle mutaties: Rolwijzigingen, gebruikerscreatie, en (de)activatie.
|
|
- C) Alles inclusief succesvolle logins en token refreshes.
|
|
|
|
### 4. Database & ORM
|
|
**Vraag 4.1**: Gaan we voor Identity gebruik maken van Entity Framework Core met SQL Server (conform NFR-01)?
|
|
- A) Ja, gebruik de standaard `AspNetIdentity` tabellen in de SQL database.
|
|
- B) Ja, maar met een aangepast schema/tabelnamen om de "AspNet" prefix te vermijden.
|
|
|
|
## Volgende Stappen
|
|
Na beantwoording van deze vragen worden de artifacts (`nfr-requirements.md`, `tech-stack-decisions.md`) gegenereerd in `aidlc-docs/construction/identity-rbac/nfr-requirements/`.
|